对重要的第三方应用程序执行审查时,IS审计师在发现以下哪种情况时最为关注:()
A、不具备充分的流程,以确保系统存在足够的可移植性
B、不具备足够的系统操作文档
C、不具备恰当的备选服务提供商列表
D、不具备恰当的软件第三方托管协议
A、不具备充分的流程,以确保系统存在足够的可移植性
B、不具备足够的系统操作文档
C、不具备恰当的备选服务提供商列表
D、不具备恰当的软件第三方托管协议
A、/opt目录包含第三方应用软件 B、/dev目录包含物理设备的逻辑名称 C、/etc包含系统管理文件 D、/usr/bin目录包含执行命令和共用程序,/usr/lib目录包含系统常用库
A、服务水平协议的签定可以免除系统安全管理者的责任 B、第三方服务的变更管理的对象包括第三方服务造成的系统变化和服务商自身的变化 C、服务水平协议的执行情况的监督,是服务方项目经理的职责,不是系统安全管理者的责任 D、安全加固的工作不能由第三方服务商进行
A、向持有被审计单位存货的第三方函证存货的数量和状况 B、实施检查或其他适合具体情况的审计程序 C、在存货盘点现场实施监盘(除非不可行) D、对期末存货记录实施审计程序,以确定其是否准确反映实际的存货盘点结果